[FUG-BR] Checkpoint FW-1

Diogo Dalfovo diogo em centternet.com.br
Segunda Novembro 27 20:52:53 BRST 2006


hehehe eu sei como é esse esquema... quando a ordem vem de cima, enfim 
em uma certa faculdade tive
que trocar um Firewall Linux rodando 100%, tinha uma ou outra coisa para 
se fazer mais é normal... funcionava e MUITO bem diga-se de passagem. 
Tive que trocar
por um FW da D-Link  pois os meus chefes  queriam  empurrar  isso :(  a 
contra gosto  indiquei.  Tenho  soluçoes  com PF, IPFW  funcionando  
1000%  mas tudo bem  isso  é outra historia. 
O que eu queria te dizer é que em vez do Checkpoint , voce deveria olhar 
o Cisco ASA novo produto da linha da cisco tem interface WEB cheio das 
frescuras etc,etc pelo que ouvi esse é o FW do momento, muito bom, 
funcional... parece que a nova "safra" dos equipamentos da Cisco veio 
para matar a concorrencia ... fica a dica para os outros membro tambem

Abraço
Diogo Dalfovo

c0re dumped escreveu:
> O pessoal aqui do trabalho mais uma vez sem ter o que fazer, vai
> comprar uma solução de VPN que vem com Firewall embutido, da
> Checkpoint.
>
> É muito triste essa decisão pq nós usamos PF há 4 anos e nem ele nem o
> OpenBSD nunca nos deixou na mão em nada. Infelizmente essa é uma
> decisão que independe de mim, e pelo visto já está tomada.
>
> O mais chato é que já desenvolvi uma solução boa de VPN com OpenVPN,
> que funciona muito melhor e mais seguro, que essas pseudo-vpn, como a
> da checkpoint.
>
> Sei que o FW-1 não é "o mais seguro do mundo", como alarda o
> fabricante. Dando uma rápida pesquisada no google , encontrei vários
> services packs (muitos críticos) pra ele.
>
> De qualquer forma, gostaria de saber do pessoal aqui da lista, se
> alguem usa ou já usou e o que acharam a respeito, enfim, quais os prós
> e contras em relação ao PF.
>
> O governo alardou tanto que ia usar SL em tudo e no final, o pessoal
> da chefia, que se diz "pró SL", vai fazer uma asneira dessas.
>
> Fica registrada minha profunda tristeza com esse fato.
>
>
> []'s
>
>   



Mais detalhes sobre a lista de discussão freebsd